Oracle выпустила модуль защиты данных Enterprise Gateway 11g

Oracle выпустила модуль защиты данных Enterprise Gateway 11g

Этот инструмент призван обслуживать потребности двух типов систем обработки информации - 1) основанных на сервисно ориентированной архитектуре и 2) базирующихся на делегированных вычислениях. В обоих случаях новое решение должно будет повысить уровень безопасности хранящихся в системе сведений и улучшить ее производительность.


Представленная Oracle разработка является компонентом платформы Fusion Middleware и отвечает за управление данными, а также за обеспечение контроля доступа. Она способна работать в связке с другими продуктами производителя - например, с пакетом Oracle SOA Suite 11g и решением Identity Management 11g; возможна и интеграция с платформами других поставщиков (в частности, IBM). В свою очередь, оптимизация производительности "облачных" и SOA-приложений будет достигаться при помощи новой, улучшенной подсистемы обработки XML.

По мнению создателей, продукт поможет своей целевой аудитории сократить потенциальные риски в области безопасности и одновременно упростить интеграцию и последующее взаимодействие различных элементов информационной структуры предприятия. Официальные лица компании говорят, что на данный момент Oracle является единственным поставщиком SOA-решений и средств идентификации, который предлагает своим клиентам полноценный комплекс продуктов для управления системами на базе сервисно ориентированной архитектуры и обеспечения их обороноспособности.

Впрочем, как уже было сказано, одной лишь SOA дело не ограничивается: Enterprise Gateway предназначен еще и для облегчения перехода к делегированным вычислениям. Разработчики сообщают, что улучшенная защита информационных активов и возможность подстроить продукт под любые требования помогут клиентам компании без лишних тревог и усилий отправить свой корпоративный датацентр "в облака". Обеспечение безопасности данных в подобной среде пока что является несколько туманной и неочевидной задачей, так что Oracle, как и другие поставщики защитных решений, старается помочь предприятиям и организациям освоить новую технологию работы с информацией и не подвергнуться при этом нежелательным рискам.

V3.co.uk

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперты выявили связь между группировками Team46 и TaxOff

По оценке департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI), группировки Team46 и TaxOff представляют собой одну и ту же структуру, а не два отдельных объединения. Об этом свидетельствуют совпадения в используемых ими инструментах, инфраструктуре и тактике атак.

К такому выводу специалисты пришли на основании анализа атаки, произошедшей в марте 2025 года.

В ходе этой кампании злоумышленники попытались эксплуатировать уязвимость CVE-2025-2783 в браузере Chrome — характерный признак деятельности TaxOff. Однако дальнейшее исследование выявило сходство с методами Team46, в частности — почти идентичные PowerShell-скрипты, отличающиеся лишь содержанием «полезной нагрузки».

Обе группировки применяли одинаковые самописные инструменты на базе .NET для разведки: с их помощью собирались скриншоты, списки запущенных процессов и перечни файлов. Все данные передавались по именованному каналу. Кроме того, для управления инфраструктурой использовались домены, оформленные по одному шаблону и маскирующиеся под легитимные онлайн-сервисы.

Для пресечения активности подобных группировок специалисты Positive Technologies рекомендуют использовать системы анализа сетевого трафика, песочницы для изоляции и анализа внешних файлов, а также средства мониторинга и корреляции событий.

«Наши исследования показывают, что Team46 и TaxOff с высокой вероятностью являются одной и той же группировкой, — отмечает Станислав Пыжов, ведущий специалист группы исследования сложных угроз PT ESC TI. — Изученное нами вредоносное ПО запускается только на определённых компьютерах, поскольку ключ для расшифровки основного функционала зависит от параметров системы. Это указывает на целенаправленный характер атак. Применение эксплойтов нулевого дня даёт злоумышленникам возможность эффективно проникать даже в защищённые инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru